Аналитик по безопасности исследует сервер приложений и обнаруживает, что программное обеспечение на сервере ведет себя ненормально. Обычно это ПО выполняет пакетные задания локально и не генерирует трафик, но теперь процесс генерирует исходящий трафик через случайные высокие порты. Какая из следующих уязвимостей, скорее всего, была использована в этом ПО?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Внедрение в память (Memory injection).
Почему это правильный ответ
Ненормальное поведение программного обеспечения, генерирующего исходящий трафик через случайные высокие порты, особенно когда оно обычно не генерирует сетевой трафик, является сильным индикатором того, что процесс был скомпрометирован и теперь контролируется злоумышленником. Это часто происходит в результате внедрения в память (memory injection), когда вредоносный код вводится в память запущенного процесса. Этот внедренный код может затем выполнять произвольные действия, такие как установление связи с внешним сервером управления и контроля (C2) через случайные порты. Состояние гонки (race condition) — это уязвимость, возникающая, когда несколько процессов или потоков пытаются получить доступ к одному и тому же ресурсу одновременно, что приводит к непредсказуемым результатам, но обычно не к генерации несанкционированного сетевого трафика. Загрузка со стороны (side loading) относится к установке приложений из неофициальных источников, а не к типу уязвимости, вызывающей такое поведение. SQL-инъекция (SQL injection) — это уязвимость, специфичная для баз данных, позволяющая злоумышленнику манипулировать запросами к базе данных, но она не объясняет ненормальное сетевое поведение серверного приложения, не связанного с базами данных.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется